Ad

CVE-2026-46668

LOW CVSS 4.0: 2,3 EPSS 0.28%
Обновлено 23 июля 2026
Spicedb
Параметр Значение
CVSS 2,3 (LOW)
Уязвимые версии до 1.52.0
Устранено в версии 1.52.0
Тип уязвимости CWE-285 (Некорректная авторизация)
Поставщик Spicedb
Публичный эксплойт Нет

SpiceDB — это система баз данных с открытым исходным кодом для создания и управления разрешениями критически важных для безопасности приложений. Начиная с версии 1.15.0 и до версии 1.52.0, структуры предупреждений с вложенными списками могут привести к неправильному повторному использованию кэша. Эта проблема исправлена ​​в версии 1.52.0.

Показать оригинальное описание (EN)

SpiceDB is an open source database system for creating and managing security-critical application permissions. From version 1.15.0 to before version 1.52.0, caveat structures with nested lists can result in improper cache reuse. This issue has been patched in version 1.52.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Связанные уязвимости